2026년 8월 20일 Bloomberg와 Reuters의 보고서에 따르면 Anthropic은 6월에 가장 발전된 AI 모델에 부과한 데이터 보존 정책을 완화하여 기업 고객이 Anthropic의 시스템이 아닌 자체 클라우드 인프라에 필요한 로그를 보관할 수 있도록 준비하고 있습니다.

해당 계획에 정통한 익명의 소식통을 인용해 보도된 이번 변화는 기업 AI 개인 정보 보호를 둘러싼 점점 더 격화되는 싸움에서 가장 최근의 변화입니다. 경쟁사인 OpenAI가 공격적으로 기업 데이터에 대한 더 안전한 선택으로 자리매김해 온 것입니다. 이 에피소드는 올 여름 기업 AI의 경쟁 스토리 중 하나가 되었으며, 진행 중인 AI 산업 보도에서 모든 발전 상황을 확인할 수 있습니다.

Anthropic이 6월에 발표한 내용

2026년 6월 9일, Anthropic은 Claude Fable 5 및 유사하거나 더 높은 기능 수준을 가진 기타 모델에 대한 새로운 30일 데이터 보존 정책을 도입했습니다. 이 정책은 Anthropic의 자체 제품과 해당 모델을 호스팅하는 제3자 표면 모두에 적용되었으며 회사는 "거의 모든 경우"에 대해 30일 후에 데이터를 삭제할 것을 약속했습니다.

Anthropic은 보안 필요성으로 보존 기간을 설정했습니다. 회사는 6월 9일 발표에서 "이 데이터는 복잡하고 새로운 공격(새로운 탈옥 및 많은 요청에 걸쳐 작동하는 공격 포함)을 방어하는 데 도움이 될 뿐만 아니라 오탐지를 식별하고 줄이는 데도 도움이 될 것"이라고 밝혔습니다.

이 정책에는 또한 더 엄격한 조항이 포함되어 있습니다. Anthropic의 신뢰 및 안전 분류자가 회사의 사용 정책을 위반할 가능성이 있다고 표시한 메시지와 출력은 최대 2년 동안 보관될 수 있습니다.

기업 고객들의 반발은 빨랐다. 발표 다음 날인 6월 10일, Microsoft는 직원의 Claude Fable 5 사용을 제한하고 회사의 법무팀은 Anthropic의 데이터 보존 요구 사항에 대한 변경 사항을 평가했다고 보고되었습니다.

개정된 정책의 적용 방식

계획된 개정에 따라 Anthropic의 가장 유능한 모델을 사용하는 기업 고객은 여전히 30일 동안 데이터를 보관해야 합니다. 그러나 Bloomberg의 보고서에 따르면 해당 데이터를 Anthropic에 전달하는 대신 자체 클라우드 컴퓨팅 인프라에 보관할 수 있습니다.

Anthropic은 올해 말에 새로운 방식을 출시할 계획이며 이 옵션을 개발하기 위해 몇 달 동안 규제가 엄격한 산업의 고객과 협력해 온 것으로 알려졌습니다. 회사는 PYMNTS의 논평 요청에 즉시 응답하지 않았습니다.

이번 절충안은 보존 기간이 정교한 공격을 탐지하고 오탐지를 줄이는 데 도움이 된다는 Anthropic의 안전 주장을 보존하는 동시에 규제된 데이터를 제3자에게 전송할 수 없는 은행, 의료 서비스 제공업체 및 기타 기업의 주권 문제를 해결하기 위해 고안되었습니다.

OpenAI가 기회를 본다

OpenAI가 기업의 개인 정보 보호를 경쟁사에 대한 직접적인 공격 라인으로 만들면서 정책 변화가 이루어졌습니다.

2026년 8월 19일, OpenAI는 여러 상호 작용을 통해서만 가시화되는 심각한 안전 위험을 식별할 수 있는 시스템인 프라이빗 세이프티 처리(Private Safety Process)를 테스트 중이라고 발표했습니다. 동시에 적격 API 고객에게 Zero Data Retention을 계속 제공합니다. OpenAI는 9월에 이 기능을 출시할 계획입니다.

이 발표에는 비정상적으로 직접적인 공개 주장이 수반되었습니다. OpenAI는 Axios에 모델을 안전하게 유지하기 위해 고객의 비즈니스 데이터를 저장할 필요가 없다고 말하면서 Anthropic의 보존 요구 사항을 불필요하고 위험한 것으로 암시적으로 프레이밍했습니다.

피치가 작동하는 것 같습니다. 8월 20일 TechCrunch가 보고한 새로운 데이터에 따르면 OpenAI는 Anthropic의 Claude 모델이 개발자와 기업 사이에서 초기에 강력한 선두를 구축했던 부문인 비즈니스 사용자와 함께 Anthropic에서 입지를 굳히고 있습니다.

리텐션이 전쟁터가 된 이유

기업 구매자에게 데이터 보존은 AI 조달에서 가장 중요한 질문 중 하나가 되었습니다. 프론티어 모델로 전송되는 프롬프트와 출력에는 고객 정보, 소스 코드, 재무 데이터 및 영업 비밀이 포함될 수 있습니다. 공급업체가 해당 자료를 보관하는 기간과 위치에 따라 GDPR, 위반 시 노출, 공급업체 측 안전 검토의 법적 위험과 같은 제도에 따른 규정 준수 의무가 결정됩니다.

Anthropic의 원래 정책은 본질적으로 기업들에게 가장 민감한 AI 상호 작용이 한 달 동안 Anthropic의 서버에 유지되고 플래그가 지정된 콘텐츠가 훨씬 더 오래 보관될 수 있다는 점을 수용하도록 요구했습니다. 규제 산업에 종사하는 기업의 경우 이는 어려운 판매였으며 OpenAI는 이를 더욱 어렵게 만들기 위해 빠르게 움직였습니다.

보고된 대로 개정된 방식을 구현하면 해당 고객은 자신의 보안 경계 내에서 보존 요구 사항을 충족할 수 있으며 잠재적으로 안전 근거를 포기하지 않고 반대를 무력화할 수 있습니다.

볼만한 것

몇 가지 질문이 남아 있습니다. Anthropic은 고객이 보유한 데이터를 감사하거나 검증하는 방법이나 플래그가 지정된 콘텐츠에 대한 2년 보존 조항이 새로운 옵션과 어떻게 상호 작용하는지 공개적으로 자세히 설명하지 않았습니다. 한편 OpenAI의 개인 안전 처리(Private Safety Process)는 9월 출시될 때 개인 정보 보호 안전 분석이 실제로 기존 보존의 탐지 성능과 일치할 수 있는지 자체 조사에 직면하게 됩니다.

분명한 것은 기업 AI 개인 정보 보호가 규정 준수 각주에서 주요 경쟁 무기로 이동했으며 이제 두 회사 모두 고객 데이터 처리를 그 자체로 제품 기능으로 취급한다는 것입니다.

---

AI보다 앞서 나가세요

최신 AI 뉴스, 분석, 획기적인 소식을 모두 한 곳에서 받아보세요.

AI 뉴스 자세히 보기 →